Implementarea GottaPhish on-premise, hibrid sau ca SaaS
GottaPhish este livrat implicit ca un SaaS complet gestionat, dar aceasta nu este singura opțiune. Pentru organizații reglementate, sensibile sau atente la suveranitate, anumite componente pot fi implementate în propriul mediu — astfel păstrați controlul asupra datelor care contează cel mai mult, în timp ce noi ținem platforma funcțională fără probleme.
Trei modele de implementare
Nu există un singur răspuns corect pentru orice organizație. Expunerea de reglementare, politica internă de securitate și disponibilitatea pentru efort operațional determină ce model se potrivește. GottaPhish este disponibil în trei forme.
1. SaaS complet (implicit)
Totul rulează în infrastructura gestionată a GottaPhish, găzduită în UE. Vă conectați la consolă, construiți campanii și citiți rezultatele — niciun server de furnizat, actualizat sau scalat. Este calea cea mai rapidă către valoare și se potrivește marii majorități a clienților.
- Zero infrastructură de întreținut de partea dumneavoastră.
- Actualizări automate, șabloane noi și acoperire a amenințărilor.
- Date găzduite în Franța/UE, cu criptare în tranzit și în repaus.
2. Hibrid (datele sensibile rămân la dumneavoastră)
Într-un model hibrid, consola de management rămâne gestionată de GottaPhish, dar componentele care ating datele personale ale angajaților dumneavoastră pot fi implementate în propriul mediu. Ideea este simplă: să țineți depozitul de date sensibile sub acoperișul dumneavoastră, în timp ce orchestrarea zilnică rămâne fără efort.
Componentele care pot fi implementate on-premise sau în propriul tenant cloud includ:
- Releul/conectorul de trimitere a poștei — astfel încât e-mailurile simulate să provină din infrastructură pe care o controlați și să se alinieze cu propria politică de trimitere.
- Infrastructura paginilor de destinație — astfel încât orice pagină cu care interacționează un angajat să fie servită din mediul dumneavoastră.
- Depozitul cu identitățile angajaților și rezultatele — nume, adrese, evenimente de clic și de trimitere și rezultate pe utilizator nu trebuie să părăsească niciodată rețeaua dumneavoastră.
Hibridul este punctul ideal pentru mulți CISO: simplitatea operațională a SaaS, cu datele personale și comportamentale în interiorul granițelor propriei organizații.
3. On-premise / auto-găzduit
Pentru mediile cele mai exigente, componentele GottaPhish pot fi implementate integral în infrastructura dumneavoastră, inclusiv configurații izolate (air-gapped) sau complet auto-găzduite. Acest model este disponibil pentru organizații din apărare, guvern și sectorul bancar, sau orice sector în care datele nu trebuie să traverseze niciodată sistemele unui terț.
- Rulează în centrul dumneavoastră de date sau în cloud suveran.
- Suportă rețele segregate și izolate.
- Se aliniază cu cerințele interne de acreditare și clasificare.
Ce rămâne gestionat
Chiar și în modelele hibrid și on-premise, consola de management — proiectarea campaniilor, programarea, bibliotecile de șabloane și logica de raportare — rămâne o capabilitate gestionată. Astfel, părțile care beneficiază de îmbunătățirea continuă (momeli noi, tehnici de atac în evoluție, interfața) sunt mereu la zi, în timp ce părțile care poartă date sensibile se plasează exact acolo unde cere politica dumneavoastră.
Vedeți-o ca pe o diviziune clară a responsabilității:
- GottaPhish operează consola, inteligența de șabloane și amenințări și pipeline-ul de actualizări.
- Dumneavoastră puteți opera calea de trimitere, paginile de destinație și depozitul de date personale — dacă și când aveți nevoie.
Alegerea modelului potrivit
De obicei, câteva întrebări rezolvă lucrurile:
- Interzice reglementarea sau politica internă ca datele angajaților să părăsească rețeaua dumneavoastră? Dacă da, înclinați spre hibrid sau on-premise.
- Aveți capacitatea operațională de a găzdui componente? SaaS elimină complet acea povară; hibridul este o cale de mijloc.
- Funcționarea izolată este o cerință fermă? Atunci calea este on-premise / auto-găzduit.
Nu există blocare într-o singură alegere. Multe organizații încep cu SaaS pentru a dovedi valoarea rapid, apoi mută componentele sensibile la ele pe măsură ce programul se maturizează.
Cum ajută GottaPhish
Pentru organizațiile reglementate sau atente la suveranitate, o unealtă rigidă, doar-SaaS, impune o alegere nedorită între un program de conștientizare credibil și păstrarea controlului asupra datelor sensibile. GottaPhish este construit astfel încât flexibilitatea de implementare să nu vă coste niciodată capabilități: fie că rulați SaaS-ul complet gestionat, țineți datele personale într-un montaj hibrid sau faceți self-hosting într-un mediu izolat, obțineți același motor de campanii, aceeași acoperire a amenințărilor la zi și aceeași raportare. Echipa noastră de experți lucrează direct cu factorii dumneavoastră de securitate și conformitate pentru a mapa modelul de implementare potrivit obligațiilor dumneavoastră, apoi vă ajută să configurați campanii, să concepeți scenarii și să interpretați rezultatele. Vorbiți cu noi despre ce componente doriți să păstrați la dumneavoastră, iar noi vom croi o implementare pe măsură.
